De enorme aandacht voor de Conficker worm, die op 1 april het internet zou laten vergaan, is een goed voorbeeld van hoe mensen over risico's nadenken en waarvan de lessen ook buiten de IT-beveiliging zijn te gebruiken. "In het algemeen zijn onze hersenen niet goed in kansberekening en risico analyse", aldus beveiligingsgoeroe Bruce Schneier. Hij merkt op dat we cognitieve "shortcuts" toepassen in plaats van goed doordachte analyses. "Dit werkte prima voor de eenvoudige risico's waar ons soort sinds het bestaan mee te maken kreeg, maar is minder effectief tegen de complexe risico's waar de maatschappij ons vandaag de dag mee confronteert."
De kans dat ons iets overkomt wordt gebaseerd op hoe eenvoudig we voorbeelden kunnen noemen. Denk aan mensen die net na een aardbeving een verzekering voor aardbevingen nemen, terwijl het risico dan het laagst is. Of Amerikanen die banger voor een herhaling van 11 september zijn dan voor andere vormen van terrorisme. "We zijn bang om door vreemden te worden ontvoerd, verkracht en aangevallen, terwijl vrienden en kennissen dit soort dingen ons eerder aandoen. We maken ons meer zorgen over vliegtuigongelukken dan auto-ongelukken. We overdrijven het vreemde en spectaculaire en bagatelliseren het gewone en bekende."
Mensen reageren ook beter op verhalen dan op keiharde statistieken. Wie de misdaadstatistieken van New York ziet zal zijn schouders ophalen, maar als een goede vriend daar is beroofd, zijn mensen eerder geneigd hun vakantie te annuleren.
Speciaal verhaal
De 1 april deadline van Conficker was volgens Schneier precies het soort gebeurtenis dat mensen overdrijven. Het is een specifieke dreiging die ons overtuigt dat het mogelijk is. "Het is een specifieke datum, die onze angst focust." Door onze aard overdrijven we de dreiging en wordt onze angst nog groter. Alle media aandacht maakt het verhaal levendiger en overtuigender.
Schneier ontkent het gevaar van Conficker niet, maar laat wel weten dat er nog veel meer wormen en soortgelijke botnets actief zijn. "De risico's zijn echt en ernstig. Gelukkig kunnen het up-to-date houden van je virusscanner en het niet open van vreemde bijlagen je redelijk goed beschermen. Conficker verspreidt zich via een Windows lek dat in oktober al was gepatcht. Je hebt toch wel de Automatische Update functie aanstaan? Maar mensen zijn mensen en er is een speciaal verhaal voor nodig om ons zelf te beschermen."
Deze posting is gelocked. Reageren is niet meer mogelijk.